- Início
- Criptografia
- Gerador de chaves SSH
Gerador de chaves SSH (Ed25519, RSA)
Gere um par de chaves SSH Ed25519 ou RSA no formato OpenSSH.
Ed25519 é o padrão moderno: uma chave curta que os servidores SSH atuais, o GitHub e o GitLab aceitam.
Um par de chaves SSH permite entrar em servidores e fazer push no GitHub ou no GitLab sem senha: a chave pública vai para o servidor, e a chave privada fica com você. Esta ferramenta grava os mesmos arquivos que o ssh-keygen cria — id_ed25519 e id_ed25519.pub, ou id_rsa para RSA — usando o Web Crypto do seu navegador. A chave é criada no seu dispositivo e nunca é enviada nem armazenada; é grátis e não exige cadastro.
Como gerar uma chave SSH
- Escolha Ed25519 (recomendado), ou RSA para servidores antigos, e acrescente um comentário como voce@notebook.
- Clique em Gerar chave SSH.
- Baixe os dois arquivos para ~/.ssh e rode chmod 600 ~/.ssh/id_ed25519.
- Adicione a linha da chave pública ao ~/.ssh/authorized_keys do servidor ou à sua conta do GitHub.
Recursos
- Ed25519 (padrão), RSA 3072 ou RSA 4096
- Arquivos OpenSSH como o ssh-keygen os grava: id_ed25519 e id_ed25519.pub, ou id_rsa e id_rsa.pub
- A impressão digital SHA256, como o ssh-keygen -l a mostra
- Um comentário opcional, como voce@notebook; alterá-lo regrava os dois arquivos para a mesma chave
- Copie ou baixe cada arquivo, com os próximos passos e o comando ssh-keygen que adiciona uma frase-senha
- Criada com o Web Crypto nativo do seu navegador
É privado?
Sim. O Web Crypto do seu navegador cria a chave, e ela só existe nesta página: nada é enviado nem salvo. Baixe os dois arquivos antes de sair ou recarregar a página.
Perguntas frequentes
São as mesmas chaves que o ssh-keygen cria?
Sim, no mesmo formato OpenSSH. ssh-keygen -y -f id_ed25519 mostra a mesma linha de chave pública, e ssh-keygen -l -f id_ed25519 mostra a mesma impressão digital exibida aqui (testado com o OpenSSH 9.6, para Ed25519 e RSA).
Como adicionar uma frase-senha?
A chave é criada sem frase-senha. Depois de salvá-la, rode ssh-keygen -p -f ~/.ssh/id_ed25519 e digite uma nova frase-senha: o ssh-keygen criptografa o arquivo no mesmo lugar.
Devo escolher Ed25519 ou RSA?
Ed25519: é curta e rápida, e o OpenSSH 6.5 ou mais recente, o GitHub e o GitLab a aceitam. Para criá-la aqui, é preciso Chrome 137+, Firefox 129+ ou Safari 17+. Escolha RSA (3072 ou 4096 bits) para sistemas antigos que não aceitam Ed25519 ou em um navegador mais antigo.
Como adicionar a chave ao GitHub?
Copie a linha da chave pública (o conteúdo de id_ed25519.pub) e cole-a no GitHub em Settings → SSH and GPG keys → New SSH key. Com a chave privada salva em ~/.ssh, o comando ssh -T git@github.com passa a cumprimentar você pelo seu nome de usuário.
Por que o ssh diz que as permissões estão abertas demais?
O OpenSSH recusa um arquivo de chave privada que outros usuários conseguem ler. Rode chmod 600 ~/.ssh/id_ed25519 e mantenha a pasta ~/.ssh com chmod 700.